Innebygde enheter å Microsoft Defender for bedrifter

Denne artikkelen beskriver hvordan du tar enheter på bord i Defender for Business.

Visualobjekt som viser trinn 5 – pålastingsenheter til Defender for Business.

Ta vare på forretningsenhetene dine for å beskytte dem umiddelbart. Du kan velge blant flere alternativer for å få firmaets enheter om bord. Denne artikkelen veileder deg gjennom alternativene og beskriver hvordan pålasting fungerer.

Hva du må gjøre

  1. Velg en fane:
    • Windows 10 og 11
    • Mac
    • Mobil (nye funksjoner er tilgjengelige for iOS- og Android-enheter!)
    • Servere (Windows Server eller Linux Server)
  2. Vis pålastingsalternativene, og følg veiledningen på den valgte fanen.
  3. Vis en liste over innebygde enheter.
  4. Kjør en phishing-test på en enhet.
  5. Gå videre til de neste trinnene.

Windows 10 og 11

Obs!

Windows-enheter må kjøre ett av følgende operativsystemer:

  • Windows 10 eller 11 Business
  • Windows 10 eller 11 Professional
  • Windows 10 eller 11 Enterprise

Hvis du vil ha mer informasjon, kan du se Microsoft Defender for bedrifter krav.

Velg ett av følgende alternativer for å få Windows-klientenheter til Defender for Business:

Lokalt skript for Windows 10 og 11

Du kan bruke et lokalt skript på windows-klientenheter. Når du kjører pålastingsskriptet på en enhet, opprettes det en klarering med Microsoft Entra ID (hvis denne tilliten ikke allerede finnes), registrerer enheten i Microsoft Intune (hvis den ikke allerede er registrert), og deretter registrerer enheten i Defender for Business. Hvis du for øyeblikket ikke bruker Intune, er den lokale skriptmetoden den anbefalte pålastingsmetoden for Defender for Business-kunder.

Tips

Vi anbefaler at du om border opptil 10 enheter om gangen når du bruker den lokale skriptmetoden.

  1. Gå til Microsoft Defender-portalen (https://security.microsoft.com), og logg på.

  2. VelgInnstillinger-endepunkter> i navigasjonsruten, og velg deretter Pålasting under Enhetsadministrasjon.

  3. Velg Windows 10 og 11, og velg deretter lokalt skript under Distribusjonsmetode.

  4. Velg Last ned pålastingspakke. Vi anbefaler at du lagrer pålastingspakken på en flyttbar stasjon.

  5. Pakk ut innholdet i konfigurasjonspakken på en Windows-enhet til en plassering, for eksempel skrivebordsmappen. Du bør ha en fil med navnet WindowsDefenderATPLocalOnboardingScript.cmd.

  6. Åpne en ledetekst som administrator.

  7. Skriv inn plasseringen til skriptfilen. Hvis du for eksempel kopierte filen til skrivebordsmappen, skriver du inn %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmd, og deretter trykker du ENTER (eller velger OK).

  8. Kjør en gjenkjenningstest etter at skriptet er kjørt.

gruppepolicy for Windows 10 og 11

Hvis du foretrekker å bruke gruppepolicy til windows-klienter, følger du veiledningen i Windows-enheter på bord ved hjelp av gruppepolicy. Denne artikkelen beskriver fremgangsmåten for pålasting for å Microsoft Defender for endepunkt. Fremgangsmåten for pålasting til Defender for Business er lik.

Intune for Windows 10 og 11

Du kan ta i bruk Windows-klienter og andre enheter i Intune ved hjelp av administrasjonssenteret for Intune (https://intune.microsoft.com). Det finnes flere tilgjengelige metoder for registrering av enheter i Intune. Vi anbefaler at du bruker én av følgende metoder:

Aktiver automatisk registrering for Windows 10 og 11

Når du konfigurerer automatisk registrering, legger brukerne til jobbkontoen sin på enheten. I bakgrunnen registrerer og slutter enheten seg Microsoft Entra ID og er registrert i Intune.

  1. Gå til Azure Portal (https://portal.azure.com/) og logg på.

  2. Velg Microsoft Entra ID>Mobilitet (MDM og MAM)>-Microsoft Intune.

  3. Konfigurer MDM-brukeromfanget og MAM-brukeromfanget.

    Skjermbilde av hvordan du angir MDM-brukeromfang og MAM-brukeromfang i Intune.

    • For MDM-brukeromfang anbefaler vi at du velger Alle , slik at alle brukere automatisk kan registrere Windows-enhetene sine.

    • I delen MAM-brukeromfang anbefaler vi følgende standardverdier for URL-adressene:

      • URL-adresse for bruksvilkår for MDM
      • URL-adresse for MDM-søk
      • URL-adresse for MDM-samsvar
  4. Velg Lagre.

  5. Når en enhet er registrert i Intune, kan du legge den til i en enhetsgruppe i Defender for Business. Mer informasjon om enhetsgrupper i Defender for Business.

Tips

Hvis du vil ha mer informasjon, kan du se Aktivere automatisk windows-registrering.

Be brukerne om å registrere Windows 10 og 11 enheter

  1. Se følgende video for å se hvordan registrering fungerer:

  2. Del denne artikkelen med brukere i organisasjonen: Registrer Windows 10/11-enheter i Intune.

  3. Når en enhet er registrert i Intune, kan du legge den til i en enhetsgruppe i Defender for Business. Mer informasjon om enhetsgrupper i Defender for Business.

Kjøre en gjenkjenningstest på en Windows 10 eller 11 enhet

Når du har koblet Windows-enheter til Defender for Business, kan du kjøre en gjenkjenningstest på enheten for å sikre at alt fungerer som det skal.

  1. Opprett en mappe på Windows-enheten: C:\test-MDATP-test.

  2. Åpne ledeteksten som administrator.

  3. Kjør følgende PowerShell-kommando i ledetekstvinduet:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

Når kommandoen kjøres, lukkes ledetekstvinduet automatisk. Hvis den lykkes, merkes gjenkjenningstesten som fullført, og det vises et nytt varsel i Microsoft Defender-portalen (https://security.microsoft.com) for den nylig pålastede enheten innen ca. 10 minutter.

Vise en liste over innebygde enheter

Viktig

Du må være tilordnet en passende rolle, for eksempel global administrator, sikkerhetsadministrator eller sikkerhetsleser for å utføre følgende fremgangsmåte. Hvis du vil ha mer informasjon, kan du se Roller i Defender for Business.

  1. Gå til Microsoft Defender-portalen (https://security.microsoft.com), og logg på.

  2. Gå til Aktivaenheter> i navigasjonsruten. Enhetslagervisningen åpnes.

Kjøre en phishing-test på en enhet

Når du har gått inn på en enhet, kan du kjøre en rask phishing-test for å sikre at enheten er tilkoblet, og at varsler genereres som forventet.

  1. Gå til https://smartscreentestratings2.netpå en enhet. Defender for Business bør blokkere nettadressen på brukerens enhet.

  2. Som medlem av organisasjonens sikkerhetsteam går du til Microsoft Defender portal (https://security.microsoft.com) og logger på.

  3. Gå til Hendelser i navigasjonsruten. Du skal kunne se et informasjonsvarsel som angir at en enhet prøvde å få tilgang til et phishing-nettsted.

Neste trinn